Wired AI·

Meta kompaniyasining Muse yordamchisida jiddiy xavfsizlik kamomadi aniqlandi

Meta tomonidan taqdim etilgan Muse sun'iy intellekt yordamchisida mahalliy ilovalarga to'liq nazorat beruvchi nol kunlik zaiflik aniqlandi.

Meta kompaniyasining Muse yordamchisida jiddiy xavfsizlik kamomadi aniqlandi
Rasm: wired.com

Meta kompaniyasi tomonidan maxfiylik va xavfsizlikni ta'minlashga qaratilgan deb maqtovlar bilan tanishtirilgan Muse yordamchisi jiddiy xavfsizlik kamomadi bilan yuzaga keldi. macOS operatsion tizimi uchun yaratilgan ushbu dastur foydalanuvchining xabarlari, elektron pochtasi va kalendariga ulanib, xarid qilish kabi vazifalarni bajarishga mo'ljallangan edi. Biroq uning ishlashi uchun zarur bo'lgan keng imtiyozlar tizimning himoya qatlamlarini chetlab o'tishiga sabab bo'ldi.

Taniqli macOS xavfsizlik eksperti Patrik Vordl ilovada har qanday mahalliy ilova yoki terminal buyrug'iga foydalanuvchi hisobini boshqarish imkonini beruvchi nol kunlik zaiflik topdi. Ushbu nosozlik orqali hujumchilar ovozli transkripsiya manzilini o'z serverlariga yo'naltirib, foydalanuvchi akkaunti ustidan to'liq nazoratni qo'lga kiritishi mumkin edi. Shuningdek, Amazon kompaniyasi o'z saytida Muse xizmatidan foydalanishni cheklay boshladi.

Aniqlangan xavfsizlik muammosi ortidan Meta kompaniyasi o'n ikki soatdan ko'proq vaqt o'tgach xatolikni tuzatuvchi maxsus yangilanish chiqardi. Mutaxassislarning ta'kidlashicha, ishlab chiquvchilarning bulutli transkripsiyani tanlagani va sozlamalarni boshqarishda yo'l qo'ygan qarorlari ushbu zaiflik kelib chiqishiga zamin yaratgan.

Asosiy faktlar

  • Muse yordamchisi Meta tomonidan macOS foydalanuvchilari uchun chiqarilgan bo'lib, u xaridlarni amalga oshirish va ilovalar bilan bog'lanish imkoniyatiga ega.
  • Ekspert Patrik Vordl dasturda mahalliy ilovalarga hisobni boshqarish imkonini beruvchi nol kunlik zaiflikni aniqladi.
  • Amazon kompaniyasi ushbu sun'iy intellekt agentini o'z platformasida xaridlar qilish uchun ishlatilishini bloklay boshladi.
  • Meta kompaniyasi tanqidlardan so'ng zaiflikni bartaraf etish uchun tezkor yangilanish chiqardi.

Nega muhim?

Sun'iy intellekt yordamchilarining foydalanuvchi shaxsiy ma'lumotlari va qurilmalariga chuqur kirib borishi xavfsizlik talablarini keskin oshiradi. Ushbu holat kompaniyalar xavfsizlikni birinchi o'ringa qo'yishi kerakligini va avtomatlashtirilgan agentlar hali to'liq ishonchli emasligini ko'rsatadi.

Manba

Wired AI (wired.com)

“Meta’s Muse AI Assistant Rolled Out With a Serious Security Flaw”

Asl maqolani o'qish →

Ushbu matn asl maqolaning qisqa mazmuni bo'lib, sun'iy intellekt yordamida o'zbek tilida tayyorlandi. Batafsil ma'lumot va to'liq matn uchun asl manbaga murojaat qiling.